VPN学习笔记
1、VPN包括了二层VPN:PPTP与L2TP等、三层VPN:GRE与IPSEC、应用层的VPN:SSLVPN等。
2、L2TP二层隧道协议,一般用于出差员工使用移动设备连接公司服务器。通过新增L2TP头、UDP头、公网IP来实现的。
3、GRE VPN通过配置隧道IP地址,并且需要配置到达对端的路由。通过GRE头部中包含的隧道IP,实现将流经互联网的数据转换成仿佛是流经局域网中一样。
3、IPSEC由ESP与AH组成,AH只可以进行认证,AH对数据包所有部分进行认证。ESP可以加密并且认证,ESP认证范围是ESP头到ESP尾,ESP加密范围不包括ESP头,只有TCP头,数据,ESP尾。进行IPSEC通信时首先通过IKE SA协商加密密钥。
4、SSL VPN只实现对应用数据层的加密,应用场景更为广泛。